SUSE SLED12/SLES12 セキュリティ更新:gdm(SUSE-SU-2015:0803-1)

high Nessus プラグイン ID 83721

概要

リモート SuSE ホストに1つ以上のセキュリティ更新がありません。

説明

GNOME Display Manager は、次の複数のバグを修正するために更新されました:

修正されたセキュリティ問題:

- 指紋リーダーのサポートが有効なときにパスワードまたは指紋なしに画面をロック解除できる gdm-fingerprint および gdm-smartcard のパムファイルを削除しました。
(boo#900836)。

修正されたバグ:

- /etc/sysconfig/displaymanager から DISPLAYMANAGER_STARTS_XSERVER のサポートを修正します(bsc#919723)。

- ShowLocalGreeter 構成鍵が適切に処理されるようにします(bgo#743440)。

注意:Tenable Network Security は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

この SUSE セキュリティ更新をインストールするには、YaST online_update を使用してください。
または、お使いの製品用に一覧になったコマンドを実行することも可能です。

SUSE Linux Enterprise ソフトウェア開発キット 12:

zypper in -t patch SUSE-SLE-SDK-12-2015-178=1

SUSE Linux Enterprise サーバー 12:

zypper in -t patch SUSE-SLE-SERVER-12-2015-178=1

SUSE Linux Enterprise Desktop 12:

zypper in -t patch SUSE-SLE-DESKTOP-12-2015-178=1

お使いのシステムを最新の状態にするには、「zypper パッチ」を使用してください。

参考資料

https://bugzilla.suse.com/show_bug.cgi?id=900836

https://bugzilla.suse.com/show_bug.cgi?id=919723

http://www.nessus.org/u?e1da9d18

プラグインの詳細

深刻度: High

ID: 83721

ファイル名: suse_SU-2015-0803-1.nasl

バージョン: 2.6

タイプ: local

エージェント: unix

公開日: 2015/5/20

更新日: 2021/1/6

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:gdm, p-cpe:/a:novell:suse_linux:gdm-debuginfo, p-cpe:/a:novell:suse_linux:gdm-debugsource, p-cpe:/a:novell:suse_linux:libgdm1, p-cpe:/a:novell:suse_linux:libgdm1-debuginfo, p-cpe:/a:novell:suse_linux:typelib-1_0-gdm, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2015/3/11

脆弱性公開日: 2015/3/11